Best practice di Backup Exec 22.1
- Best practice di Backup Exec
Best practice per la crittografia software di Backup Exec
Le best practice includono suggerimenti e raccomandazioni per una gestione efficace della crittografia software con Backup Exec. Per ulteriori informazioni sulla crittografia software, consultare il Manuale dell'amministratore di Backup Exec.
Le seguenti best practise consentono di gestire la crittografia software senza alcun problema:
Creare passphrase efficaci effettuando le operazioni seguenti:
Utilizzare più caratteri rispetto al numero minimo richiesto.
Utilizzare una combinazione di lettere maiuscole e minuscole, numeri e caratteri speciali.
Evitare le citazioni letterarie nei passphrase.
Tenere i passphrase al sicuro.
Per AES a 256 bit PBKDF2 (algoritmo Key Derivation Function basato su password avanzato), la passphrase deve contenere almeno una lettera maiuscola, una lettera minuscola, un numero e un carattere speciale.
Eseguire i servizi di Backup Exec in modalità FIPS e utilizzare la crittografia AES a 256 bit per la conformità a FIPS.
Per attivare la conformità a FIPS, selezionare l'opzione Rete e sicurezza.
nelle impostazioniSe i dati devono essere compressi, utilizzare la compressione software con crittografia.
Evitare di utilizzare la compressione hardware con crittografia software.
Se non si utilizza la crittografia software quando si esegue il backup dei dati in un archivio basato su disco, utilizzare la crittografia del file system per impedire l'accesso non autorizzato.
Nella politica di backup sintetico, utilizzare la stessa chiave di crittografia per tutti i modelli.